BazaPrawa.

Cookie banners 2025 – priorytety egzekucyjne UOKiK a projektowanie zgód na pliki cookie

zespół BazaPrawa | 23 maja 2025

Cookie banners 2025 – priorytety UOKiK

Dlaczego rok 2025 to game‑changer dla banerów cookie?

W styczniu 2025 r. Urząd Ochrony Konkurencji i Konsumentów (UOKiK) opublikował "Plan działań nadzorczych w obszarze dark patterns" i zapowiedział, że banery cookie będą priorytetowym polem kontroli. Nakłada to na firmy wymóg:

  1. zachowania pełnej symetrii pomiędzy opcją "Akceptuję wszystkie" i "Odrzuć wszystkie",
  2. unikania technik wymuszających zgodę (nudging, ukryte przyciski, kolorowe CTA),
  3. odświeżania zgody nie rzadziej niż co 12 miesięcy.

1. Najczęstsze naruszenia wskazane w raporcie UOKiK 2024

Dark patternPrzykładRyzyko kary
Implied consentdalsze scrollowanie = akceptacjado 3 % obrotu
Visual hierarchyzielony "Akceptuj", szary link "Ustawienia"do 10 000 zł za dzień zwłoki
Double opt‑outaby odrzucić, trzeba przejść dwa ekranynakaz zmiany interfejsu + kara finansowa
Deceptive togglessuwak "Personalizacja" domyślnie włączonyindywidualne kary dla zarządu

2. Nowe wymagania projektowe na 2025 r.

ObowiązekMinimalny standard
Równoważny przycisk"Odrzuć wszystkie" widoczny na pierwszym poziomie banera, identyczny rozmiar i kolor jak "Akceptuj wszystkie".
Warstwowośćdodatkowe kategorie cookies (analiza, personalizacja, reklama) muszą być wyłączone domyślnie.
Czas przechowywania zgodymax 12 miesięcy – konieczny automat do ponownego pytania.
Logowanie zgódidentyfikator urządzenia, hash IP, znaczniki czasu; dane przechowywane 3 lata na wypadek audytu.

3. Ścieżka zgodna z RODO – proces krok po kroku

  1. Pierwsza wizyta – wyświetl baner z równoważnym Accept/Reject.
  2. Drugie kliknięcie – dopiero po "Ustawieniach" można aktywować poszczególne kategorie.
  3. Brak interakcji – traktuj jako brak zgody; ładuj wyłącznie cookies techniczne.
  4. Withdrawal – stała ikona koła zębatego u dołu strony umożliwia zmianę decyzji.
  5. Automatyczny refresh – po 12 miesiącach baner pojawia się ponownie.

4. Kary UOKiK – case studies 2024–2025

FirmaData decyzjiKaraNieprawidłowość
MediaMall.pl21.11.20241,8 mln złbrak przycisku "Odrzuć", domyślnie włączone personalizacja
NewsFlash2403.02.2025950 000 złukryty przycisk "Kontynuuj bez zgody" poza widocznym ekranem
e‑Travel Tech19.04.20252,2 mln złbrak logów zgód, retargeting bez podstawy

5. Audyt banera – szybki checklist 2025


FAQ

PytanieKrótka odpowiedź
Czy przycisk "X" może zamykać baner bez zgody?Tak, ale musi działać jak "Odrzuć wszystkie".
Czy trzeba rejestrować pieczę cookies do UODO?Nie, ale logi muszą być dostępne na żądanie organu.
Czy baner może zajmować cały ekran?Tak, o ile nie utrudnia rezygnacji i znika po wyborze.
Czy "legitimate interest" wystarczy dla analityki?UOKiK wskazuje, że wymagana jest zgoda, jeśli analityka łączy się z reklamą.
Co z aplikacją mobilną?Te same zasady – baner lub ekran zgody na pierwszym uruchomieniu.

Podsumowanie

W 2025 r. projektowanie banerów cookie to już nie tylko kwestia UX, lecz ryzyko wysokich kar finansowych. Przygotuj się, wprowadzając symetryczny przycisk odrzucania, wyłączone domyślnie kategorie nie‑techniczne i automatyczne odświeżanie zgód. W dobie dark patterns transparentność staje się nowym standardem.

Źródła